PT-2026-52528 · Wolfssl · Wolfssl
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL (versões afetadas não especificadas)
Descrição
A verificação de cadeia parcial de certificados pode aceitar cadeias que terminam em um certificado intermediário não confiável fornecido por um peer, em vez de uma âncora confiável. Isso permite que um invasor apresente uma cadeia que termine em um intermediário sob seu controle e que ela seja aceita como válida. Este problema ocorre no caminho de construção de caminho de certificado de compatibilidade com OpenSSL usando a função
wolfSSL X509 verify cert() e X509 STORE quando a flag de verificação X509 V FLAG PARTIAL CHAIN está habilitada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, evite habilitar a flag de verificação
X509 V FLAG PARTIAL CHAIN.Exploit
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wolfssl